Ostatnio zastanawiałem się, dlaczego mój router pokazuje ciągły przepływ danych na poziomie 5 MBit / s, podczas gdy nie pobieram prawie żadnych danych. Odkryłem funkcję „rejestrowania pakietów” mojego routera, dzięki której byłem w stanie zarejestrować cały ruch w formacie wireshark. I rozpoznałem, że 80% dalszego ruchu nie dotyczyło mojego adresu IP, więc po prostu zostaje odrzucony (prawdopodobnie). Stukając w „interfejs internetowy” mojego routera, widziałem kolejne pakiety adresów IP, które nie są moje: adresy e-mail od innych osób, odpowiedzi na zapytania DNS od innych osób, odpowiedzi http od innych osób ...
Moje pytanie: fakt, że widzę inne osoby niżej, czy to normalne, czy też jest to błędna konfiguracja po stronie usługodawcy internetowego?
Wątpię, czy to normalne, ponieważ powoduje to dużo niepotrzebnego ruchu, co jest złe dla mnie, złe dla dostawcy usług internetowych, a także problem prywatności danych dla wszystkich.
Odpowiedzi:
Minęło trochę czasu, odkąd skonsultowałem się z branżą telekomunikacyjną, więc odchodzę od tego, co nadal jest prawdopodobne.
W przypadku DSL jest to podparat. Nigdy nie powinieneś widzieć ruchu przeznaczonego na inny adres IP. Sprawdziłbym u twojego dostawcy. To nie jest standardowa konfiguracja i jest prawdopodobne, że niektóre ustawienia w RedBack są nieprawidłowe. Każde połączenie powinno być podzielone na segmenty, a przepustowość, za którą płacisz na podstawie umowy, jest marnowana. Połączenia DSL są połączeniami ramek podczas przeszukiwania wszystkich protokołów. Oznacza to, że połączenie ramki może widzieć ruch tylko dla twojego segmentu.
W przypadku kabla jest to normalne. Kabel jest podzielony na dzielnice w zależności od nasycenia obszaru. Okolica może mieć wiele mil lub jedną przecznicę. Jest to normalne, ponieważ kabel nie jest połączeniem ramki, ale opiera się na standardach transmisji podobnych do Ethernetu przez cienką sieć / grubą sieć w przeszłości. Router kablowy może wymusić lub nie wymuszać segmentacji sieci w zależności od routera, według wieku lub modelu. Połączenia kablowe prawie zawsze widzą ruch po stronie WAN, który nie jest przeznaczony dla sieci LAN. Ale czasami ruch WAN można zobaczyć po stronie LAN. Nie jest to niezwykłe nawet dzisiaj w przypadku większych przewoźników.
źródło
Nie, to nie jest normalne. Skontaktuj się ze swoim dostawcą, aby rozwiązać ten problem. Jeśli nie mogą, przełącz się jak najszybciej.
źródło
Jeśli jest to kabel, z definicji jest to obwód współdzielony. Oglądanie danych innych osób w ramach globalnego rejestrowania wszystkich pakietów byłoby normalne.
Ciekawą anomalią byłby kabel w trybie Promisc, ale brzmi to dokładnie tak, jak się dzieje.
źródło